
Эксплойт для проверки концепции уязвимости CVE-2024-36079, демонстрирующий произвольную загрузку файлов в Vaultize DRM v21.07.27 через обход пути (path traversal), что позволяет внедрить SSH-ключ для получения доступа к системе.
Локальная версия Vaultize DRM v.21.07.27 уязвима для загрузки произвольных файлов.
Файлы, имена которых содержат часть абсолютного пути файловой системы, могут быть загружены из-за отсутствия фильтрации имени файла. 
Когда вы пытаетесь скачать файлы
, приложение создает временный файл, расположенный по конечному пути в файловой системе. 
Файл существует до завершения загрузки, после чего удаляется. Это позволяет злоумышленнику записать произвольный файл в любой каталог с правами приложения.
Одна из форм распространения продукта — поставка предварительно собранного образа виртуальной машины VMware с установленной локальной версией приложения. В этом случае можно получить доступ к системе, загрузив открытый ключ SSH.
